Resultados de la búsqueda :

×

Inicio de sesión único (SSO) de Moodle SAML utilizando ADFS como IdP | Inicio de sesión SSO de ADFS

El inicio de sesión único (SSO) SAML para su sitio Moodle se puede lograr utilizando nuestro complemento miniOrange SAML SSO. Nuestro complemento es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre ADFS como proveedor de identidad (IDP) y Moodle como proveedor de servicios (SP).

Para configurar ADFS como IdP con Moodle, necesitará instalar el SSO SAML 2.0 de Moodle miniOrange plugin

Siga los pasos a continuación para configurar ADFS como proveedor de identidad:

Configurar ADFS como IdP

  • En la sección Plugins desplazamiento de pestañas a Metadatos del proveedor de servicios sección puede encontrar los metadatos del SP, como ID de entidad SP y URL de ACS (AssertionConsumerService) que son necesarios para configurar el proveedor de identidad.
Metadatos de carga de Moodle Saml

  • En ADFS, busque Administración de ADFS .
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad (IdP) de ADFS, aplicación de administración

  • Después de abrir la administración de AD FS, seleccione Confianza del partido que confía y luego haga clic en Agregar confianza de parte dependiente.
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad de ADFS (IdP), inicio de sesión de ADFS: agregar confianza de usuario de confianza

  • Haga clic en el botón Comenzar del Asistente de confianza para usuario autenticado. Pero antes de eso, asegúrese Reclamos conscientes esté seleccionado.
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad de ADFS (IdP), inicio de sesión de ADFS: reconocimiento de reclamaciones

Seleccione las opciones para agregar un fideicomiso de parte dependiente.

Usando URL de metadatos

  • En Seleccionar fuente de datos: Importar datos sobre la parte confiante publicados en línea o en la red local Opción y luego agregue la URL en la dirección de metadatos de la Federación (Navegue a Complementos >> miniOrange SAML 2.0 SSO >> Metadatos del proveedor de servicios sección y haga clic en Ver metadatos del proveedor de servicios para obtener la URL de SP Meatadata).
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad (IdP) de ADFS, INICIO DE SESIÓN DE ADFS: compatibilidad con los metadatos del asistente SAML 2.0

  • Salte del paso 5 al paso 8 y comience a configurar desde paso a 9.

Usando el archivo XML de metadatos

  • En Seleccionar fuente de datos: Importar datos sobre la parte que confía desde un archivo opción y luego busque el archivo de metadatos (para descargar el archivo XML de metadatos de SP, navegue a Complementos >> miniOrange SAML 2.0 SSO >> Metadatos del proveedor de servicios sección y haga clic en Descargar metadatos del proveedor de servicios.
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad de ADFS (IdP), inicio de sesión de ADFS: para el archivo Wizard_metadata

  • Salte del paso 5 al paso 8 y comience a configurar desde paso a 9.

Usando la configuración manual

  • En Seleccionar fuente de datos: elija Ingrese datos sobre la parte que confía manualmente Y haga clic en Siguiente.
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad de ADFS (IdP), inicio de sesión de ADFS - Manual de Wizard_Metadata de SAML 2.0

  • Ingrese el nombre para mostrar y haga clic Siguiente.
  • Cargue el certificado y haga clic SiguienteDescargue el certificado del complemento y use el mismo certificado para cargar en ADFS.
  • Seleccionar Habilitar la compatibilidad con el protocolo WebSSO SAML 2.0 & Ingrese la URL de ACS desde los complementos Metadatos del proveedor de servicios sección. Haga clic en el Siguiente .
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad (IdP) de ADFS, INICIO DE SESIÓN DE ADFS: para el asistente SAML 2.0_Enable SAML

  • Agregar ID de entidad de complementos Metadatos del proveedor de servicios sección como Identificador de confianza de la parte que confía Luego haga clic Agregar botón y luego haga clic Siguiente.
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad de ADFS (IdP), INICIO DE SESIÓN DE ADFS - SAML 2.0 Wizard_URL

  • Descargue también el certificado de firma desde Metadatos del proveedor de servicios sección del complemento.
  • Seleccionar Permitir a todos como Política de control de acceso y haga clic en Siguiente.
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad ADFS (IdP), ADFS LOGIN - para SAML 2.0 Wizard Multi-Factor

  • Haga clic en el botón Siguiente botón de Listo para agregar confianza y haga clic Cerrar.
  • Le mostrará la lista de fideicomisos de terceros a los que les corresponde confianza. Seleccione la aplicación correspondiente y haga clic en Editar política de emisión de reclamos.
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad (IdP) de ADFS, INICIO DE SESIÓN DE ADFS: Asistente para editar reclamación de SAML 2.0

  • Haga clic en Agregar regla .
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad (IdP) de ADFS, INICIO DE SESIÓN DE ADFS: para la regla de reclamación del asistente SAML 2.0

  • Seleccionar Enviar atributos LDAP como reclamos & haga clic en Siguiente.
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad (IdP) de ADFS, INICIO DE SESIÓN DE ADFS: para atributos Configure_LDAP de SAML 2.0

  • entrar: Nombre de la regla de reclamación as Atributos y Tienda de atributos as Directorio activo.
  • Introduzca los siguientes valores de atributos.
Atributo LDAP Tipo de reclamo saliente
Correos electrónicos ID de nombre
Nombre para mostrar Nombre
Apellido Nombre de
Nombre de usuario Nombre de usuario
Inicio de sesión único (SSO) de SAML mediante el proveedor de identidad (IdP) de ADFS, INICIO DE SESIÓN DE ADFS: para la regla de notificación de transformación adicional de SAML 2.0

  • Haga clic en Aplicar y luego en Ok.

En el complemento miniOrange SAML SSO, vaya a Plugins pestaña. Hay dos formas de configurar el complemento:

A. Al cargar metadatos de IDP:

  • Escriba el Nombre del desplazado interno.
  • En la sección Configuración del proveedor de servicios sección elegir URL/XML de metadatos desde Seleccione el método desplegable.
  • Copie y pegue la URL de metadatos del IdP o el archivo XML en URL/XML de metadatos de IDP campo de entrada.
  • Haga clic en el elemento Haga clic aquí para probar la configuración.
Metadatos de carga SAML de Moodle

B. Configuración manual:

  • Proporcione la configuración requerida (es decir, nombre de IDP, ID de entidad o emisor de IDP, URL de inicio de sesión SAML, certificado X.509) según lo proporcionado por su Proveedor de identidad.
  • Haga clic en el elemento Haga clic aquí para probar la configuración.
Metadatos de carga SAML de Moodle

Paso 3: Mapeo de atributos

  • Cuando el usuario realiza SSO, el proveedor de identidad envía el valor de NameID. Este valor es único para cada usuario.
  • Para que el complemento acceda a estos atributos, asigne los valores para Nombre de usuario y Correo electrónico as ID de nombre.
Asignación de atributos SAML de Moodle

En el complemento miniOrange SAML SSO, desplácese hacia abajo hasta Configuración del proveedor de servicios Sección del complemento. Hay dos formas de configurar el complemento:

A. Al cargar metadatos de IDP:

  • Proporcione cualquier nombre de IDP. Por ejemplo, mi_IDP.
  • Elige el valor de Seleccione el método como URL de metadatos/XML del menú desplegable.
  • Introduzca la URL de metadatos como
    https://nombre-inquilino.b2clogin.com/nombre-inquilino.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata

Nota y contacto: inicio de sesión único SAML de Azure B2C con WordPress

Nota: Necesitará reemplazar el nombre del inquilino en la URL anterior con el nombre del inquilino de Azure B2C.


Metadatos de carga SAML de Moodle

  • Desplázate hasta la parte inferior y haz clic en Guardar los cambios .

B. Configuración manual:

  • Proporcione la configuración requerida (es decir, nombre del proveedor de identidad, ID de entidad de IdP o emisor, URL de inicio de sesión de SAML, certificado X.509) según lo dispuesto por su Proveedor de identidad.
  • Haga clic en el elemento Guardar los cambios para guardar su configuración.
Metadatos de carga SAML de Moodle

Mapeo de atributos básicos

  • Cuando el usuario realiza SSO, el proveedor de identidad envía el valor de NameID. Este valor es único para cada usuario.
  • Para que el complemento acceda a estos atributos, asigne el Correo electrónico y Nombre de usuario atributo.
  • Además, se pueden asignar atributos de usuario (como Nombre de pila y Apellido).
  • Haga clic en el elemento Guardar los cambios para guardar su configuración.
Asignación de atributos SAML de Moodle

Mapeo de atributos personalizados

Esta característica le permite asignar atributos personalizados enviados por el IDP a los atributos de Moodle.

  • Para crear un atributo personalizado, navegue hasta Administración del sitio >> Usuarios >> Campos de perfil de usuario en el complemento.
  • Haga clic en Crear un nuevo campo de perfil , seleccione el tipo de atributo del menú desplegable e ingrese los valores en los campos obligatorios.
Creación y asignación de atributos personalizados SAML de Moodle

  • Asigne el valor deseado al atributo personalizado creado.
Asignación de atributos personalizados SAML de Moodle

  • Desplácese hacia abajo y haga clic en Guardar los cambios botón para guardar sus configuraciones.

Paso 4: Mapeo de roles

  • En el complemento gratuito, puede elegir un rol predeterminado que se asignará a todos los usuarios que no sean administradores cuando realicen SSO.

Nota y contacto: inicio de sesión único SAML de Azure B2C con WordPress

Nota: Se asignarán roles a los nuevos usuarios creados mediante SSO. Los roles de los usuarios existentes de Moodle no se verán afectados.


  • Desplácese hacia abajo hasta Mapeo de roles .
  • Seleccione el rol predeterminado y haga clic en el Guardar los cambios para guardar su configuración.
Asignación de roles SAML en Moodle

Esta función le permite asignar y administrar roles de los usuarios cuando realizan SSO. Junto con los roles predeterminados de Moodle, esto también es compatible con cualquier rol personalizado.

  • Grupo/rol El atributo proporcionará una asignación para el nombre del campo que contiene información relacionada con la función enviada por el IDP y se utilizará para la asignación de funciones.
  • Desplácese hasta la sección Mapeo de roles y proporcione las asignaciones para los roles respectivos.
  • Seleccione el elemento Rol predeterminado del menú desplegable si el rol del usuario no coincide con los valores asignados.
  • Por ejemplo, si tiene un usuario cuyo Grupo/rol El valor del atributo es idp-teacher y desea asignarlo al grupo de profesores. Entonces, simplemente proporcione idp-teacher en el archivo Instructora: campo de la sección Asignación de roles.

Nota y contacto: inicio de sesión único SAML de Azure B2C con WordPress

Nota: Puede asignar varios valores separados por punto y coma (;).


Asignación de roles SAML en Moodle

  • Haga clic en el elemento Guardar los cambios botón para guardar sus configuraciones.

Paso 5: Configuración de SSO

  • En el complemento, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.
  • Vaya a la Complementos >> Autenticación >> Administrar autenticación.
  • Haga clic en el elemento para habilitar la visibilidad del complemento.
  • Haga clic en el elemento para establecer la preferencia del complemento.
mapeo de roles saml de wordpress

En el complemento, puede agregar un widget de inicio de sesión para habilitar el SSO iniciado por SP en su sitio.

  • Navegue a Administrador del sitio >> Complementos >> Administrar autenticación.
  • Haga clic en el elemento para habilitar la visibilidad del complemento.
  • Haga clic en el elemento para establecer la preferencia del complemento.
Asignación de roles SAML en Moodle

  • Para habilitar la redirección automática desde la página de inicio de sesión de Moodle al sitio de WordPress.
  • Elija Sí: valor del menú desplegable para Habilite la redirección automática a IDP desde la página de inicio de sesión de Moodle .
  • Anota URL de puerta trasera Será útil cuando falle el SSO.
  • Haga clic en el elemento Guardar los cambios para guardar su configuración.
Configuración de inicio de sesión único (SSO) SAML de Moodle

Ha configurado exitosamente Moodle como SAML SP para lograr el inicio de sesión SSO de ADFS en su sitio Moodle.


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores